【问题标题】:For Content Security problem my stripe isn't running对于内容安全问题,我的条带没有运行
【发布时间】:2020-12-10 18:47:26
【问题描述】:

当我尝试运行条带时,我的浏览器会显示

“拒绝加载脚本'https://js.stripe.com/v3/',因为它 违反以下内容安全策略指令:“script-src 'self'"。请注意,'script-src-elem' 没有明确设置,所以 'script-src' 用作后备。 "

我尝试过使用元标记,但问题没有解决

【问题讨论】:

  • How to relax Content Security Policy with meta tag 的可能重复项。 TL;DR - 您的服务器很可能将错误消息中提到的指令作为Content-Security-Policy HTTP 标头的一部分发送,这将否决您在 CSP meta 标记中的任何内容。此处的解决方案是重新配置您的服务器以显式发送标头以允许从 js.stripe.com 加载脚本。

标签: node.js stripe-payments


【解决方案1】:

发生这种情况是因为我捆绑了我的所有代码,然后我编写了代码脚本(src="link")。 最后,我的意思是在编写完所有代码之后,您必须捆绑所有代码。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-01-11
    • 2015-01-04
    • 2021-09-28
    • 1970-01-01
    • 2016-04-20
    • 1970-01-01
    • 2021-06-11
    相关资源
    最近更新 更多